Système d'isolement des PC infectés

Nilou17 Messages postés 2386 Statut Modérateur -  
brupala Messages postés 115167 Date d'inscription   Statut Membre Dernière intervention   -
En me baladant sur le web, je suis tombé sur ce document :


L'université d'Indianapolis a créé un système automatisé capable d'isoler en temps réel les PC infectés afin de protéger le reste du réseau.

Techniquement, Shelob se charge de retirer les PC contaminés du réseau pour les diriger de force vers un brin virtuel (VLAN) de quarantaine. Là, ils ne peuvent qu'accéder à un site web expliquant la situation et offrant des conseils pour se mettre à jour.


Ca m'a l'air pas mal comme système, non ???
Source ==> http://tinyurl.com/dufwn
A voir également:

5 réponses

Zempachi Messages postés 7572 Statut Contributeur 906
 
<bof linuxien>
Shelob est d'être bâti à l'aide d'outils Open Source
donc c'est du bon boulot pas comme l'aut'e merde de $Windaube$
</bof linuxien>
0
Nilou17 Messages postés 2386 Statut Modérateur 1 474
 
Perso, je trouve que c'est une bonne idée que l'ordinateur infecté se retrouve dans un réseau virtuel isolé.

Comme ça, il n'a plus accès au reste du réseau et il lui faudra se désinfecter ou rester bloqué.


l'originalité de Shelob est d'être bâti à l'aide d'outils Open Source. La solution est donc non seulement gratuite, mais surtout modifiable à loisir afin de s'adapter à tous les réseaux.
0
Zempachi Messages postés 7572 Statut Contributeur 906
 
<serieux>
C'est clair que c'est une bonne idée: tu mets en quarantaine des pcs infectés ce qui evidemment reduit l'impact du ou des virus squr l'ensemble d'un reseau.
0
iunity Messages postés 75 Statut Membre 9
 
On a déjà vu des virus qui neutralisaient l'anti-virus (en même temps c'est Norton donc faut pas s'étonner).
Alors pourquoi ne verrait-on pas des virus qui neutralisent Shelob ?
0
Zempachi Messages postés 7572 Statut Contributeur 906
 
Tout est possible, mais une bonne idée est toujours à prendre ...sinon, dans ce cas là, on ne protege plus son pc.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 115167 Date d'inscription   Statut Membre Dernière intervention   14 230
 
ouais,
ça risque quand même d'etre un peu limitatif sur le type des switchs:
ciscal de préférence.
il faut en effet des switchs utilisant la configuration dynamique des vlans par vmps, "vieille" technologie.
aujourd'hui, on utilise plus 802.1x et serveur radius pour l'affectation des vlans dynamiquement aux adresses mac.
sinon, pourquoi pas,
on pourrait m^me voir bientôt des switchs qui détectent directement les virus et bloquent le port correspondant.
il faut savoir que les switchs manageables ont tendance à tous devenir des switchs L3, alors pourquoi pas avec filtrage L7.
Bien , que fondamentalement, ce ne soit pas le rôle du réseau.
0
Zempachi Messages postés 7572 Statut Contributeur 906
 
tu connais les "Tranxen 200"?
0
brupala Messages postés 115167 Date d'inscription   Statut Membre Dernière intervention   14 230 > Zempachi Messages postés 7572 Statut Contributeur
 
j'en ai été préservé jusqu'ici .
ça a un rap port ?
0
dje-dje Messages postés 10442 Statut Modérateur 758 > Zempachi Messages postés 7572 Statut Contributeur
 
C'est un sketch des inconnus compltement glucose (et vice et versa) ou les mecs parlent de musique/synthetiseur en des termes tres obscurs
(Du genre: "On peux pas brancher un transfo GYZ 3.9 sur un ampli AMPK couplé à une alim STD 708965")

Je pense donc qu'il te chambrait ^^

a+
dje-dje
0
Zempachi Messages postés 7572 Statut Contributeur 906 > dje-dje Messages postés 10442 Statut Modérateur
 
ho juste un peu!
; )
0
iunity Messages postés 75 Statut Membre 9 > Zempachi Messages postés 7572 Statut Contributeur
 
Pour brupala, les paroles sont disponibles ici : http://www.paroles.net/chansons/14700.htm
0